Splunk 问答列表

尝试从 Splunk 自定义可视化教程构建可视化时出错

作者:user22777093 提问时间:10/21/2023

我是一名学生,试图与 Splunk 合作开展一个项目,在该项目中,我正在为 Splunk 搜索和报告应用程序构建自定义可视化。 我遇到的问题是,当尝试在这里完成可视化教程时,我进入了“尝试可视化”步...

如何在 Splunk 仪表板中使用特定日期/时间,最早和最新?

作者:learning2learn 提问时间:11/17/2023

如何在 Splunk 仪表板中使用特定日期/时间,最早和最新?我无法弄清楚让 Splunk 仪表板采用硬编码的确切日期而不是偏移量的语法。 这效果很好;从 2 天前到 1 天前,24 小时跨度: ...

如何在 Python 中获取 Splunk 保存搜索的作业 ID

作者:user1471980 提问时间:11/8/2023

我正在尝试使用 python 从 splunk 检索作业 id。 当我在 curl 中执行此操作时,它会起作用。它打印出 sid 编号。 curl -u <username>:<password>...

正则表达式来匹配未用引号括起来的字符串,并忽略

作者:Matt 提问时间:11/14/2023

我正在尝试编写一个 Splunk 查询,我需要解析给出给 Windows 程序的命令行参数。具体来说,我正在尝试获取正在安装的软件包的名称。以下是一些数据示例: /i "package\name" ...

Splunk - 处理仪表板搜索的空白令牌

作者:H22 提问时间:11/16/2023

我有以下搜索,以从另一个仪表板向下钻取: MY SEARCH |eval Status = if(isnull(REASON), "Null", REASON) |eval Time = strft...

如何提醒 kubernetes 事件重复时间过长?

作者:Capt. Crunch 提问时间:11/13/2023

我的任务是找出 Kubernetes 事件何时长时间重复,以提醒我们注意它。 例如,由于部署重新启动,Liveness 探测的失败次数超出了合理的范围(但这只是一个示例,此任务的触发器是监视任何重复错...

Splunk - 使用正则表达式和聚合从搜索结果中提取

作者:H22 提问时间:11/7/2023

我有以下搜索: my search | eval LINE=(MESSAGE) | where MESSAGE LIKE "Process : Hp:%" | stats values(DATET...

Splunk - 按不同字段分组,其中包含另一个字段的统计数据

作者:H22 提问时间:10/31/2023

我有以下 Splunk 搜索,从我的数据集中收集不同的状态: some type of search | eval Status = (REJECT_REASON) | bucket _time s...

Splunk Otel Collector 多行配置

作者:Lucas Winkler 提问时间:10/30/2023

splunk-otel-collector 的多行配置有问题。我测试了我们的正则表达式以使用 regex101 查找堆栈跟踪,它在那里工作得很好。但是,我们的日志仍被拆分为多个日志。我能想到我们为命名...

Splunk:从搜索中返回 One 或 True,在另一个搜索中使用该结果

作者:Niek Jonkman 提问时间:10/25/2021

在 Splunk 中,我正在寻找显示“started with profile: [profile name]”的日志,并从找到的事件中检索配置文件名称。然后,我想使用配置文件名称来查找其他事件(来自...


共18条 当前第1页